Вразливість DOM-Based XSS у плагіні Forminator для WordPress
Виявлено DOM-Based XSS у плагіні Forminator для WordPress (до версії 1.55.0.1). Рекомендується оновлення для захисту сайту від атак.
- CVSS
- 7.1 HIGH
- EPSS
- 3.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість DOM-Based Cross-site Scripting (XSS) у плагіні Forminator для WordPress, що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема торкається версій плагіна до 1.55.0.1 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових даних користувачів, викрадення сесій або виконання небажаних дій від імені користувача, що негативно впливає на безпеку веб-сайту та довіру клієнтів. Для власників сайтів на WordPress із встановленим Forminator це підвищений ризик атак через браузер користувача.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Forminator від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів. Загалом, пріоритетно оновити плагін до безпечної версії.